Vi ste ovdje: Standardima definirana sigurnost > Autentifikacija Ključne riječi  
 

Kao što je ranije opisano klijent, da bi dobio pristup mreži, mora prvo proći proces autentifikacije. Standardi definiraju dva načina za provjeru korisnika: autentifikacija otvorenog sustava( Open System Authentication ) i autentifikacija temeljena na dijeljenoj tajni( Shared Key Authentication ). Slijedi opis svake od nabrojanih metoda.

Autentifikacija otvorenog sustava (Open System Authentication)

Ovaj način autentifikacije je podrazumijevani u standardu 802.11. Kako samo ime sugerira on dopušta pridruživanje mreži svakome tko to zatraži. Dakle on ne predstavlja nikakvu metodu autentifikacije. Prikazan je na slijedećoj slici:

Autentifikacija temeljena na dijeljenoj tajni (Shared Key Authentication)  

Temelji se na činjenici da obje strane u procesu autentifikacije imaju jednak dijeljeni ključ ( Shared Key ). Pretpostavlja da je taj ključ prenesen klijentu i pristupnoj točci sigurnim kanalom. Pristupna točka šalje klijentu izazov( challenge ) koji klijent enkriptira svojim tajnim ključem i šalje natrag pristupnoj točci. Pristupna točka dekriptira primljenu poruku sa svojim tajnim ključem, koji je isti kao i kod klijenta, te ukoliko se radi o istom tekstu koji je i poslala tada je klijent prošao proces autentifikacije te se može pridružiti mreži. Ukoliko klijent želi provjeriti pristupnu točku tada on čini isto samo u obrnutom smjeru.

Ovaj način autentifikacije se nikako ne preporučuje i smatra se da je bolje koristiti otvorenu kontrolu pristupa. Razlog tome je ponovno slanje upravljačkih okvira u nekriptiranom obliku preko nesigurnog medija. Naime napadač može uhvatiti upravljačke okvire sa čistim tekstom kao i sa enkriptiranim istim tekstom i na taj način doći do ključa koji se koristio. Ovaj način autentifikacije je prikazan na slijedećoj slici:

 
 
 
   
    SSID
Na vrh
WEP